Как экспортировать закрытый и открытый ключ электронной подписи при помощи Windows или криптопровайдера КриптоПро CSP
Контейнер ключей электронной подписи состоит из открытого, закрытого ключа и сертификата. Все его составляющие создаются с помощью криптографических алгоритмов. Для работы с квалифицированной электронной подписью (КЭП) нужно использовать оба ключа — каждый из них выполняет свою функцию.
Важно! Ключи, полученные в аккредитованных удостоверяющих центрах, можно хранить на токене или в компьютере. Удостоверяющий центр ФНС записывает контейнеры ключей только на токены и ставит ограничения на их копирование. Ключи, полученные в налоговой, экспортировать на другие носители запрещено.
- Что такое закрытый ключ ЭП
- Что такое закрытый ключ ЭП
- Что такое открытый ключ ЭЦП
- Экспорт файла открытого ключа с помощью Крипто Про.
- Экспорт закрытого ключа
- Импорт закрытого ключа
- Экспорт сертификата с закрытым ключом.
- В браузере Internet Explorer
- Экспорт открытого ключа сертификата
- Установка сертификата с закрытым ключом
- Установка через меню «Установить личный сертификат»
- Экспорт сертификата через свойства обозревателя
- Как экспортировать закрытый ключ
- Экспорт сертификата из КриптоПро CSP
- Как мы можем помочь?
- Как мы можем помочь?
- Как экспортировать закрытый ключ
- Экспорт сертификата электронной подписи
- Рис. 14. Безопасность 5. Нажмите «Далее» (Рис. 15). Рис. 15. Контейнер закрытого ключа 6. Далее нажмите кнопку «Свойства» (Рис. 16). Рис. 16. Сертификат для просмотра 7. В открывшемся окне перейдите во вкладку «Состав» и нажмите кнопку «Копировать в файл» (Рис. 17). Рис. 17. Состав сертификата 8. Откроется мастер экспорта сертификатов. Нажмите «Далее» (Рис. 18). Рис. 18. Мастер экспорта сертификатов 9. Далее отметьте «Нет» и нажмите «Далее» (Рис. 19). Рис. 19. Экспортирование закрытого ключа 10. Система автоматически отметит нужную кодировку , нажмите кнопку «Далее»(Рис. 20). Рис. 20. Экспортированный сертификат 11. Укажите имя файла, который хотите экспортировать и нажмите «Далее» (Рис. 21). Рис. 21. Экспортирование закрытого ключа 12. Далее нажмите «Готово» (Рис. 22). Рис. 22. Экспортирование закрытого ключа 13. Система сообщит об успешном экспорте. Нажмите «Ок» (Рис. 23). Рис. 23. Завершение экспорта Как экспортировать открытый ключ и сертификат В программном обеспечении компьютера нет отдельного функционала экспорта открытого ключа. Но значение открытого ключа содержатся в сертификате. Поэтому пользователю достаточно экспортировать только сертификат. Делается это через свойства обозревателя либо из криптопровайдера КриптоПро CSP. При этом носитель с ключом должен быть подключён к компьютеру. Экспортировать открытый ключ электронной подписи можно только вместе с закрытым ключом.
- Контейнер закрытого ключа
- Рис. 17. Состав сертификата 8. Откроется мастер экспорта сертификатов. Нажмите «Далее» (Рис. 18). Рис. 18. Мастер экспорта сертификатов 9. Далее отметьте «Нет» и нажмите «Далее» (Рис. 19). Рис. 19. Экспортирование закрытого ключа 10. Система автоматически отметит нужную кодировку , нажмите кнопку «Далее»(Рис. 20). Рис. 20. Экспортированный сертификат 11. Укажите имя файла, который хотите экспортировать и нажмите «Далее» (Рис. 21). Рис. 21. Экспортирование закрытого ключа 12. Далее нажмите «Готово» (Рис. 22). Рис. 22. Экспортирование закрытого ключа 13. Система сообщит об успешном экспорте. Нажмите «Ок» (Рис. 23). Рис. 23. Завершение экспорта Как экспортировать открытый ключ и сертификат В программном обеспечении компьютера нет отдельного функционала экспорта открытого ключа. Но значение открытого ключа содержатся в сертификате. Поэтому пользователю достаточно экспортировать только сертификат. Делается это через свойства обозревателя либо из криптопровайдера КриптоПро CSP. При этом носитель с ключом должен быть подключён к компьютеру. Экспортировать открытый ключ электронной подписи можно только вместе с закрытым ключом.
- Как экспортировать открытый ключ и сертификат
Что такое закрытый ключ ЭП
Закрытый ключ представлен в виде уникального набора символов, которые используются криптографическим алгоритмом для создания электронной подписи в электронном документе.
Владелец электронной подписи использует именно закрытую часть для подписания электронных документов. Любой, кто получает доступ к закрытому ключу электронной подписи, может им воспользоваться. Поэтому его хранят на защищённых носителях: смарт-карте, токене, USB-носителе или дискете.
Хранить закрытый ключ можно на компьютере, однако это небезопасно — воспользоваться им сможет любой, кто имеет доступ к компьютеру. Самым защищённым носителем считается смарт-карта, так как на ней используется двухфакторная аутентификация.
Закрытый ключ хранится в контейнере. В формате КриптоПро контейнер представлен в виде папки, которая содержит несколько файлов с расширением .key. Випнет имеет другой формат, в нём контейнер представлен в виде единственного файла без расширения.
Что такое закрытый ключ ЭП
Закрытый ключ представлен в виде уникального набора символов, которые используются криптографическим алгоритмом для создания электронной подписи в электронном документе.
Владелец электронной подписи использует именно закрытую часть для подписания электронных документов. Любой, кто получает доступ к закрытому ключу электронной подписи, может им воспользоваться. Поэтому его хранят на защищённых носителях: смарт-карте, токене, USB-носителе или дискете.
Хранить закрытый ключ можно на компьютере, однако это небезопасно — воспользоваться им сможет любой, кто имеет доступ к компьютеру. Самым защищённым носителем считается смарт-карта, так как на ней используется двухфакторная аутентификация.
Закрытый ключ хранится в контейнере. В формате КриптоПро контейнер представлен в виде папки, которая содержит несколько файлов с расширением .key. Випнет имеет другой формат, в нём контейнер представлен в виде единственного файла без расширения.
Что такое открытый ключ ЭЦП
Открытая часть ключевой пары ЭЦП представляется в виде электронного сертификата или бумажного документа
. Сертификат выдаётся только удостоверяющим центром и содержит информацию, которая используется для проверки подписи владельца и шифрования данных.
ЭЦП — это устаревшее понятие. Расшифровывается как электронная цифровая подпись. В настоящее время используется более ёмкое название ЭП, которое расшифровывается как электронная подпись.
Открытый ключ можно использовать для работы с партнёрами, в отличие от закрытого, который хранится в защищённом месте. Контрагенты могут использовать открытый ключ владельца для шифрования данных, которые ему посылают. Это означает, что после отправки этих данных получить доступ к ним сможет только владелец закрытой части ключа.
Сертификат содержит в себе следующие данные:
- открытый ключ;
- срок действия сертификата;
- реквизиты удостоверяющего центра;
- ФИО владельца сертификата;
- название криптографического алгоритма;
- цифровую подпись.
Электронный сертификат виден на обычных носителях в виде файла с расширением .cer, а на защищённых картах Рутокен, eToken и JaCarta его можно посмотреть с помощью криптопровайдера или драйвера носителя.
Открытый ключ позволяет проверить электронную подпись под документом, в отличие от закрытого ключа, который нужен для создания электронной подписи. Доступ к закрытому ключу имеет только владелец, а открытый ключ доступен всем участникам электронного взаимодействия. Сертификат ЭП даёт возможность идентифицировать владельца.
Экспорт файла открытого ключа с помощью Крипто Про.
Для этого необходимо проделать следующие действия:
Выбрать меню « Пуск
» > « Панель управления
» > « Крипто Про CSP
». Перейти на вкладку « Сервис
» и нажать на кнопку « Просмотреть сертификаты в контейнере
».

В открывшемся окне нажать на кнопку « Обзор
», чтобы выбрать контейнер для просмотра. После выбора контейнера нажать на кнопку « Ок
».

В следующем окне кликнуть по кнопке « Далее
». Если после нажатия на кнопку « Далее
» появляется сообщение «В контейнере закрытого ключа отсутствует открытый ключ шифрования», то для получения файла открытого ключа следует обратиться в службу технической поддержки. В окне «Сертификат для просмотра» необходимо нажать кнопку « Свойства
».

В открывшемся файле сертификата следует перейти на вкладку « Состав
» и нажать кнопку « Копировать в файл
».

В открывшемся окне «Мастер экспорта сертификатов» нажать на кнопку « Далее
». Затем отметить пункт «Нет, не экспортировать закрытый ключ» и выбрать « Далее
».

В окне «Формат экспортируемого файла» выбрать « Файлы X.509 (. CER) в кодировке DER
» и нажать на кнопку « Далее
».

В следующем окне необходимо кликнуть по кнопке « Обзор
», указать имя и каталог для сохранения файла. Затем нажать на кнопку « Сохранить
».

В следующем окне нажать на кнопку « Далее
», затем « Готово
». Дождаться сообщения об успешном экспорте. Закрыть все окна программы Крипто Про.
Если вы планируете отправлять файл открытого ключа в службу технической поддержки на электронную почту, то заархивируйте его. Для этого, нажмите правой кнопкой мыши по файлу открытого ключа и выберете в меню пункт « Добавить в архив
» (Add to archive) или пункт « 7 Zip
» — добавить файл в архив.

Остались вопросы? Как мы можем помочь?
Экспорт закрытого ключа
Для экспорта закрытого ключа выполните следующие действия:
Откройте Крипто-Про CSP. Перейдите во вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере» (Рис. 1).

В открывшемся окне укажите имя ключевого контейнера, нажав «Обзор» (Рис. 2).

Выберите ключевой контейнер пользователя, затем нажмите «Ок» (Рис. 3).

Нажмите «Далее» (Рис. 4).

Далее нажмите кнопку «Свойства» (Рис. 5).

В открывшемся окне перейдите во вкладку «Состав» и нажмите кнопку «Копировать в файл» (Рис. 6).

Откроется мастер экспорта сертификатов. Нажмите «Далее» (Рис. 7).

Далее отметьте «Да, экспортировать закрытый ключ»
и нажмите «Далее» (Рис. 8).

Отметьте следующие пункты: «Файл обмена личной информацией – PKCS #12», «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства»
, затем нажмите кнопку «Далее» (Рис. 9).

Укажите пароль и подтверждение пароля
, затем нажмите кнопку «Далее» (Рис. 10).

Далее укажите имя файла, используя «Обзор»
, затем нажмите кнопку «Далее» (Рис. 11).

Далее нажмите «Готово» (Рис. 12).

Система сообщит о чтении ключевой информации, нажмите кнопку «Ок» (Рис. 13).

Откроется окно с информацией об успешном экспорте. Нажмите «Ок» (Рис. 14).

Импорт закрытого ключа
Для установки закрытой части ключа откройте файл, сохранённый ранее (Рис. 15).

Откроется «Мастер импорта сертификатов», нажмите кнопку «Далее» (Рис. 16).

Укажите файл, который нужно импортировать, используя кнопку «Обзор», затем нажмите «Далее» (Рис. 17).

Далее введите пароль
, отметьте пункт «Пометить этот ключ как экспортируемый, что позволит сохранять резервную копию ключа и перемещать его.»

Отметьте пункт «Поместить все сертификаты в следующее хранилище»
, нажмите кнопку «Обзор»
и нажмите «Ок» . В окне мастера настроек нажмите «Далее» (Рис. 19).

Нажмите «Готово» (Рис. 20).

В открывшемся окне КриптоПро CSP выберите носитель, на который будет импортирован ключ, затем нажмите «Ок» (Рис. 21).

Далее укажите новый пароль и его подтверждение (Рис. 22).

Система сообщит о чтении ключевой информации, нажмите кнопку «Ок» (Рис. 23).

Далее введите пароль (Рис. 24).

Далее нажмите «Ок» (Рис. 25).

Импорт успешно будет выполнен (Рис. 26).

Далее выполните установку личного сертификата по инструкции: /ru-ru/support/kb/333#1
.
Экспорт сертификата с закрытым ключом.
В браузере Internet Explorer 
- Откройте Internet Explorer.
- Нажмите кнопку «Сервис» («шестерёнка» в правом верхнем углу окна).

- Выберите пункт «Свойства браузера».
- Зайдите на вкладку «Содержание» — кнопка «Сертификаты».

- В открывшемся окне на вкладке «Личные» находится Ваш сертификат.

- Откройте сертификат, который нужно скопировать, дважды щёлкнув на него правой клавишей мышки.
- На вкладке «Состав» нажмите «Копировать в файл».

- В «Мастере экспорта сертификатов» нажмите «Далее» и выберите пункт «Да, экспортировать закрытый ключ». Нажмите «Далее».

- На следующем этапе поставьте галочки у пунктов «Включить по возможности все сертификаты в путь сертификации» и «Экспортировать все расширенные свойства», остальные галочки необходимо убрать. Нажмите «Далее».

- Поставьте галочку и задайте пароль для экспортируемого файла. Данный пароль не рекомендуется сообщать по электронной почте. Нажмите «Далее».

- Укажите имя файла, выберите путь сохранения, с помощью кнопки «Обзор», укажите имя файла и нажмите «Сохранить», «Далее», затем нажмите «Готово».


Экспорт открытого ключа сертификата
- Для этого, повторив пункт 1-5, следует выделить нужный сертификат и нажать на кнопку «Экспорт».

- В окне «Мастер экспорта сертификатов» нажать на кнопку «Далее». Затем отметить пункт «Нет, не экспортировать закрытый ключ» и выбрать «Далее».

- В окне «Формат экспортируемого файла» выбрать «Файлы X.509 (. CER) в кодировке DER» и нажать на кнопку «Далее».

- В следующем окне необходимо кликнуть по кнопке «Обзор», указать имя и каталог для сохранения файла. Затем нажать на кнопку «Сохранить».

- В следующем окне нажать на кнопку «Далее», затем «Готово». Дождаться сообщения об успешном экспорте.
- Заархивируйте полученные файлы форматов .pfx и .cer.
Установка сертификата с закрытым ключом
- Откройте .pfx файл. Сразу запустится «Мастер импорта сертификатов».
- Укажите хранилище «Текущий пользователь» и нажмите «Далее», затем снова «Далее».

- Введите пароль, который указывали при экспорте (пункт 10) и поставьте галочку на пункте «Пометить этот ключ как экспортируемый…», иначе контейнер нельзя будет скопировать в дальнейшем. Нажмите «Далее».

- Выберите пункт «Поместить все сертификаты в следующее хранилище», нажмите на кнопку «Обзор», выберите «Личное» и нажмите на кнопку «ОК». Нажмите «Далее», а затем «Готово».

- В окне КриптоПро выберите носитель, на который хотите сохранить контейнер. При необходимости задайте пароль.

- Для корректной работы сертификата со встроенной лицензией переустановите сертификат в контейнер.
Установка через меню «Установить личный сертификат»
- Для установки сертификата этим способом Вам понадобится файл сертификата (файл с расширением.cer).

- В меню Пуск выберите пункт «КРИПТО-ПРО», запустите приложение «КриптоПро CSP».
- Перейдите на вкладку «Сервис» и нажмите кнопку «Установить личный сертификат»:

- В следующем окне нажмите кнопку Обзор, чтобы выбрать файл сертификата. Укажите путь к файлу сертификата и нажмите кнопку Открыть (в нашем примере файл сертификата находится на Рабочем столе):

- В следующем окне нажмите кнопку «Далее»; в окне Сертификат для установки нажмите «Далее».
- Поставьте галку в окне «Найти контейнер автоматически» (в нашем примере контейнер находится в Реестре компьютера) и нажмите «Далее»:

- В следующем окне отметьте пункт «Установить сертификат (цепочку сертификатов) в контейнер» и нажмите «Далее»:

- В окне Завершение мастера установки личного сертификата нажмите «Готово».
- Если КриптоПро CSP запрашивает pin-код от контейнера, введите нужный код или попробуйте стандартные pin-коды носителей:
Rutoken — 12345678
eToken /JaCarta – 1234567890
- Если откроется сообщение «Этот сертификат уже присутствует в хранилище сертификатов. Заменить существующий сертификат новым, с проставленной ссылкой на закрытый ключ?», нажмите «Да»:

- Сертификат установлен. Можно закрыть все открытые окна КриптоПро.

Остались вопросы? Как мы можем помочь?
Экспорт сертификата через свойства обозревателя
- В системе Windows перейдите в «Пуск» → «Панель управления» → «Свойства обозревателя (Свойства браузера)».
- Перейдите на вкладку «Содержание» и нажмите на кнопку «Сертификаты».
- В списке выберите нужный сертификат, щёлкнув по его названию, и нажмите кнопку «Экспорт».
- В окне «Мастер экспорта сертификатов» нажмите кнопку «Далее», затем «Нет, не экспортировать закрытый ключ» и снова «Далее».
- В окне «Формат экспортируемого файла» выберите «Файлы X.509 (. CER) в кодировке DER» или «Файлы X.509 (. CER) в кодировке Base-64» и нажмите кнопку «Далее».
- Выберите место сохранения сертификата, нажав кнопку «Обзор», затем нажмите на кнопку «Сохранить» → «Далее» → «Готово».






Как экспортировать закрытый ключ
Отдельно, закрытый ключ практически никогда не экспортируется. Копируется сразу ключевая пара — открытый ключ вместе с закрытым.
Выполнять экспорт закрытого и открытого ключа электронной подписи можно из криптопровайдера КриптоПро CSP.
Важно! Если закрытый ключ сделан с использованием другого криптопровайдера, то экспортировать его через КриптоПро не получится.
- В системе Windows перейдите в «Пуск» → «Панель управления» → «КриптоПро CSP».
- Перейдите на вкладку «Сервис» и нажмите на кнопку «Скопировать контейнер».
Экспорт сертификата из КриптоПро CSP
- В системе Windows перейдите в «Пуск» → «Панель управления» → «КриптоПро CSP».
- Перейдите на вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере».
- Нажмите кнопку «Обзор», выберите нужный контейнер и нажмите «Ок» → «Далее».
- В окне «Сертификат для просмотра» нажмите кнопку «Свойства».
- Перейдите на вкладку «Состав» и нажмите кнопку «Копировать в файл».
- В окне «Мастер экспорта сертификатов» нажмите кнопку «Далее», затем «Нет, не экспортировать закрытый ключ» и снова «Далее».
- В окне «Формат экспортируемого файла» выберите «Файлы X.509 (. CER) в кодировке DER» или «Файлы X.509 (. CER) в кодировке Base-64» и нажмите кнопку «Далее».
- Выберите место сохранения сертификата, нажав кнопку «Обзор», затем нажмите на кнопку «Сохранить» → «Далее» → «Готово».







Как мы можем помочь?
Как установить личный сертификат
Как мы можем помочь?
Как проверить срок действия электронной подписи
Как скопировать электронную подпись
Как экспортировать закрытый ключ
Отдельно, закрытый ключ практически никогда не экспортируется. Копируется сразу ключевая пара — открытый ключ вместе с закрытым.
Выполнять экспорт закрытого и открытого ключа электронной подписи можно из криптопровайдера КриптоПро CSP.
Важно! Если закрытый ключ сделан с использованием другого криптопровайдера, то экспортировать его через КриптоПро не получится.
- В системе Windows перейдите в «Пуск» → «Панель управления» → «КриптоПро CSP».
- Перейдите на вкладку «Сервис» и нажмите на кнопку «Скопировать контейнер».
- В окне «Копирование контейнера закрытого ключа» нажмите на кнопку «Обзор», выберите нужный контейнер и нажмите «Ок» → «Далее».
- Если вы копируете закрытый ключ с защищённого носителя, введите pin-код этого носителя. Также может потребоваться ввести пин-код контейнера ключей, если он установлен.
- Введите название копии закрытого ключа и нажмите «Готово».




Экспорт сертификата электронной подписи
Экспорт сертификата электронной подписи позволяет выгрузить сертификат в файл для его дальнейшего использования: загрузить на платформу для подписания, проверить его подлинность через сайт государственных услуг.
Для экспорта сертификата используйте один из способов:
Способ 1.
Экспорт из приложения «Сертификаты». Для этого выполните следующие действия:
1.
Откройте программу «Сертификаты» (Рис. 1, 2).


2.
В окне «Сертификат» откройте вкладку «Состав» и нажмите кнопку «Копировать в файл» (Рис. 3).

3.
В открывшемся окне нажмите кнопку «Далее» (Рис. 4).

4.
Выберите пункт «Нет, не экспортировать закрытый ключ» и нажмите кнопку «Далее» (Рис. 5).

5.
Выберите формат экспортируемого файла «Файлы Х.509 (. CER) в кодировке DER» и нажмите кнопку «Далее» (Рис. 6).

6.
Выберите локальное месторасположение сертификата и введите имя файла для сохранения сертификата. Затем нажмите кнопку «Сохранить» (Рис. 7).

7.
В строке Имя файла отобразится путь, куда будет сохранён сертификат. Нажмите кнопку «Далее» (Рис. 8).

8.
Нажмите кнопку «Готово» (Рис. 9).

9.
Далее нажмите кнопку «Ок» (Рис. 10).

10.
В папке, которую вы указали в п. 6, появится значок экспортированного сертификата (Рис. 11).

Способ 2.
Экспорт сертификата из КриптоПро. Для этого выполните следующие действия:
1.
Откройте Крипто-Про CSP.
2.
Перейдите во вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере» (Рис. 12).

3.
В открывшемся окне укажите имя ключевого контейнера, нажав «Обзор» или «По сертификату» (Рис. 13).
4.
Нажав «По сертификату», откроется окно безопасности. Нажмите «Ок» (Рис. 14).
Рис. 14. Безопасность

5.
Нажмите «Далее» (Рис. 15).
Рис. 15.
Контейнер закрытого ключа
6.
Далее нажмите кнопку «Свойства» (Рис. 16).
Рис. 16. Сертификат для просмотра
7.
В открывшемся окне перейдите во вкладку «Состав» и нажмите кнопку «Копировать в файл» (Рис. 17).
Рис. 17.
Состав сертификата
- 8.
Откроется мастер экспорта сертификатов. Нажмите «Далее» (Рис. 18).

Рис. 18. Мастер экспорта сертификатов

Далее отметьте «Нет» и нажмите «Далее» (Рис. 19).

10.
Система автоматически отметит нужную кодировку
, нажмите кнопку «Далее»(Рис. 20).

11.
Укажите имя файла, который хотите экспортировать
и нажмите «Далее» (Рис. 21).

12.
Далее нажмите «Готово» (Рис. 22).

13.
Система сообщит об успешном экспорте. Нажмите «Ок» (Рис. 23).

Как экспортировать открытый ключ и сертификат
В программном обеспечении компьютера нет отдельного функционала экспорта открытого ключа. Но значение открытого ключа содержатся в сертификате. Поэтому пользователю достаточно экспортировать только сертификат. Делается это через свойства обозревателя либо из криптопровайдера КриптоПро CSP. При этом носитель с ключом должен быть подключён к компьютеру.
Экспортировать открытый ключ электронной подписи можно только вместе с закрытым ключом.
